Gateway CWebLaunchCtl ActiveX控件远程栈溢出漏洞

admin 2022-07-23 06:41:44 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Gateway CWebLaunchCtl ActiveX控件远程栈溢出漏洞

  • CNNVD编号:CNNVD-200801-148
  • 危害等级: 超危
  • CVE编号: CVE-2008-0220
  • 漏洞类型: 缓冲区溢出
  • 发布时间: 2008-01-10
  • 威胁类型: 远程
  • 更新时间: 2008-09-05
  • 厂        商: gateway
  • 漏洞来源: Elazar Broad elaz...

漏洞简介

Gateway是美国一个著名的电脑品牌,产品包括PC、笔记本、外围设备等。

Gateway电脑所带的ActiveX控件实现上存在缓冲区溢出及任意命令执行漏洞,远程攻击者可能利用此漏洞控制用户系统。

Gateway电脑中所安装的CWebLaunchCtl ActiveX控件(weblaunch.ocx)没有正确地验证对DoWebLaunch()函数的输入,如果用户受骗访问了恶意网页并向该函数传送了超长参数或特定的命令串,就可能导致在系统上执行任意命令。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.gateway.com/

参考网址

来源: US-CERT

名称: VU#735441

链接:http://www.kb.cert.org/vuls/id/735441

来源: BID

名称: 27193

链接:http://www.securityfocus.com/bid/27193

来源: MILW0RM

名称: 4982

链接:http://www.milw0rm.com/exploits/4982

来源: MILW0RM

名称: 4869

链接:http://www.milw0rm.com/exploits/4869

来源: VUPEN

名称: ADV-2008-0077

链接:http://www.frsirt.com/english/advisories/2008/0077

来源: SECUNIA

名称: 28379

链接:http://secunia.com/advisories/28379

来源: FULLDISC

名称: 20080109 Gateway WebLaunch ActiveX Control Insecure Method

链接:http://marc.info/?l=full-disclosure&m=119984138526735&w=2

来源:NSFOCUS 名称:11372 链接:http://www.nsfocus.net/vulndb/11372

受影响实体

  • Gateway Weblaunch  
  • Gateway Cweblaunchctl_activex_control:1.0.0.1  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0